计量自动化终端拒绝服务网络攻击仿真研究
2020-01-13梁捷
广西电业 2019年11期
梁捷
(广西电网有限责任公司计量中心,广西 南宁 530023)
智能电网和计量自动化的发展使得电网数据在用户和电网公司可实现双向传递。然而由于成本原因,电力信息网往往不具备专有的通信网络,而是由第三方运营商提供,存在潜在的网络攻击风险。若不能有效检测和抵御这些攻击,将影响电网的数据安全和运行稳定[1]。
南方电网规范的计量自动化终端(以下简称计量终端)用于电力用户的用电数据采集,并通过上行通道将所采集的数据传输到主站,其类型包括负荷管理终端、集中器等[2]。然而,由于其安装位置分散在各处,难以集中管理,尤其是安装在各低压配网的集中器,缺乏有效的非授权操作防御措施,用户可直接接触,故成为最容易受到安全攻击的电网设备之一。
1 计量终端网络安全风险点
电能表和计量终端是计量自动化系统的重要硬件组成部分。在费控电能表推广以前,用电数据在电能表和计量终端之间的信息传输是按照特定的、公开的协议明文传输,故相比于作为处理中枢的计量主站,这些硬件设备更易处在攻击者可以接触的范围内。针对智能终端可能遭受到的安全攻击,其网络安全风险点主要包括以下方面:
1.1 系统安全
很多计量终端都存在默认的弱口令,如果用户没有修改这些默认口令或者将这些口令设置为弱口令,攻击者就可以利用弱口令漏洞获取系统数据。
1.2 设备内核数据安全
计量终端通常是基于linux 操作系统的设备,存在安全访问协议SSH(secure shell 安全外壳协议)漏洞[3],该漏洞可使攻击者通过服务缺省配置的不安全算法进行网络攻击。……
登录APP查看全文
